eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank - zablokowany dostępRe: mBank - zablokowany dostęp
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!usenet.goja.nl.eu.org!aioe.org!.POSTED.FBJ/hEZpeH76dti506
    xdAA.user.gioia.aioe.org!not-for-mail
    From: Alf/red/ <a...@u...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank - zablokowany dostęp
    Date: Thu, 4 Jun 2020 22:07:52 +0200
    Organization: Aioe.org NNTP Server
    Lines: 16
    Message-ID: <rbbkam$ha5$1@gioia.aioe.org>
    References: <rb2jmu$gsi$1$PiotrGalka@news.chmurka.net>
    <a...@g...com>
    <rb2s3g$lqr$1$PiotrGalka@news.chmurka.net> <m...@p...waw.pl>
    <rbb2n0$8os$1$PiotrGalka@news.chmurka.net>
    <5ed91c37$0$17363$65785112@news.neostrada.pl>
    <rbbbv3$dpp$1$PiotrGalka@news.chmurka.net>
    NNTP-Posting-Host: FBJ/hEZpeH76dti506xdAA.user.gioia.aioe.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Complaints-To: a...@a...org
    User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101
    Thunderbird/68.8.0
    X-Notice: Filtered by postfilter v. 0.9.2
    Content-Language: pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:651717
    [ ukryj nagłówki ]

    W dniu 04.06.2020 o 19:45, Piotr Gałka pisze:
    > Klient powinien móc stosować ten sam login i hasło do wszystkich
    > systemów i wyciek danych z dowolnego z nich nie powinien dawać żadnych
    > szans zalogowania się za pomocą tych danych do innego systemu.

    To jest możliwe, jeśli te systemy by stosowały 2FA, czyli coś
    dodatkowego. Np. klucz sprzętowy (niebezpiecznik sprzedaje po 150zł)
    albo aplikację w smartfonie. Banki u nas poszły we własne apki, i chyba
    żeście o tym zapomnieli bo wszyscy dodali swoje komputery jako zaufane.
    Ale od czasu PSD2 (niecały rok) banki są zobowiązane do logowania
    dwuskładnikowego. Więc w zasadzie znajomość hasła nie wystarczy, żeby
    się zalogować do banku na cudze konto.
    No i są apki do drugiego składnika firm trzecich - słowo kluczowe OTP.

    --
    Alf/red/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1